דלגו לתוכן

SPF, DKIM ו-DMARC

אימות דוא"ל עוזר לאמת ש messages מגיעים אכן ממי שהם טוענים שהם. BlueMail בודק שלוש שיטות אימות חשובות: SPF, DKIM, ו-DMARC כדי לסייע בהגן עליך מהודעות מזויפות או מזויפות.


מהו אימות דוא"ל?

פרוטוקולי אימות דוא"ל מסייעים למנוע דואר זבל, דיוג והתחזות דוא"ל על ידי אימות שמייל אכן נשלח מהשם הדומיין שהוא טוען שהוא ממנו.

SPF (Sender Policy Framework)
SPF מאפשר לבעלי הדומיין לציין אילו שרתי דוא"ל מורשים לשלוח דוא"ל בשם דומיין שלהם. כאשר מתקבל דוא"ל, השרת המקבל בודק אם הוא הגיע משרת מאושר המופיע ברשומת SPF של השולח.

DKIM (DomainKeys Identified Mail)
DKIM מוסיף חתימה דיגיטלית להודעות יוצאות. חתימה זו מאומתת מול מפתח ציבורי המתפרסם ברשומות DNS של השולח, ובכך מבטיחה שהדוא"ל לא שונה במהלך ההעברה.

DMARC (Domain-based Message Authentication, Reporting, and Conformance)
DMARC בונה על SPF ו-DKIM ומורה לשרתים המקבלים מה לעשות אם בדיקות האימות נכשלות. בנוסף מספק דיווחים כדי לבעלי הדומיין להתמקד ולהגן על עצמם מפני שימוש לרעה בדוא"ל.


איך BlueMail משתמש באימות

BlueMail בודק אוטומטית הודעות נכנסות מול פרוטוקולי האימות האלה. כאשר אימות בדיקה נכשל, זה עשוי להעיד על:

  • זהות השולח לא ניתנת לאימות
  • הדוא"ל עלול להיות מזויף או מזויף
  • ההודעה יכולה להיות ממאמצי דיוג
  • הגדרות האבטחה של הדומיין מכווננות שלא כראוי

BlueMail מציג את מצב האימות כדי לעזור לך לזהות הודעות חשודות פוטנציאלית ולעשות החלטות מושכלות על בטיחות הדוא"ל.


הפעלת הבדיקה או כיבויה

הבדיקה היא מפסק אחד. עבור ל Settings | Privacy & Security | Advanced Features והפעל את Email authentication check (SPF, DKIM, DMARC), המתואר שם כ "Verify that messages pass standard email authentication checks to help detect spoofed or forged senders."

אותו מסך כולל את ההגנות הקשורות phishing and suspicious-sender protections: Show phishing warnings, Identification of unusual or unfamiliar senders, ו-Learn from my actions.

זה מסייע להגן עליך על ידי הדלקת הודעות שמכשילות אימות, ולהעניק לך שכבת אבטחה נוספת נגד הודעות זדוניות.